
Um notebook Jupyter para auxiliar na análise da saída gerada pelo framework de extração de memória Volatility.

Este notebook Jupyter foi criado para auxiliar profissionais de DFIR na triagem de dumps de memória do Windows.
Observe que este notebook foi criado com base na saída gerada pelo script Python Supermem da CrowdStrike (https://github.com/CrowdStrike/SuperMem). O modo de triagem 2 ou 3 do SuperMem deve ser executado no dump de memória antes de executar este notebook. Uma célula de processamento Volatility separada é fornecida como parte deste notebook, caso você decida executar o Volatility interativamente contra um dump de memória para gerar a saída necessária.
Os seguintes projetos de código aberto são usados neste notebook
https://github.com/microsoft/msticpy
https://github.com/volatilityfoundation/volatility3
https://github.com/CrowdStrike/SuperMem
Autor : J Marasinghe




Crédito da imagem Ícones de memória criados por Darius Dan - Flaticon